CẢNH BÁO LỖ HỔNG AN NINH CVE-2004-2761 TRÊN iDRAC/CMC SAU KHI CẬP NHẬT FIRMWARE MỚI NHẤT

Date: 25/07/2019

Cảnh báo lỗ hổng an ninh CVE-2004-2761 trên iDRAC/CMC sau khi cập nhật firmware mới nhất

Vấn đề:

Khi tiến hành quét (scanning) kiểm tra bằng công cụ bảo mật đối với cổng quản trị từ xa iDrac của Dell EMC và mô đun quản lý tập trung (Dell CMC) sẽ nhận được cảnh báo về lỗ hổng bảo mật CVE-2004-2761 ngay cả sau khi firmware đã được nâng cấp lên phiên bản mới nhất.

Firmware mới nhất của iDRAC và CMC đã có bản vá cho lỗ hổng CVE-2004-2761 (hỗ trợ SHA2 và SSL 2048 bit). Tuy nhiên, nâng cấp phần mềm không ghi đè hoặc thay đổi chứng chỉ SSL hiện có trong iDRAC và CMC. Do đó, phần mềm quét có thể báo cáo lỗ hổng.

Cách thức xử lý:

Sau khi nâng cấp firrmware iDrac/CMC, tiến hành cập nhật chứng chỉ CA-signed hoặc tạo một chứng chỉ tự ký mới. Bạn có thể sử dụng giao diện iDRAC web, RACADM, hoặc giao diện WSMAN để tải chứng chỉ SSL lên iDRAC/CMC.

Ví dụ cho việc sử dụng công cụ dòng lệnh RACADM:
racadm sslcertupload (dùng để để tải lên một chứng chỉ CA-signed)

Hoăc: racadm sslresetcfg (dùng để tạo ra một chứng chỉ tự ký mới)
Khi một chứng chỉ mới đã được cập nhật, phần mềm quét sẽ không còn cảnh báo đối với iDRAC và CMC.

(Trích từ trang http://www.dell.com/support/article/ca/en/cabsdt1/qna44082/security-vulnerability-cve-2004-2761-reported-on-idrac—cmc-even-after-updating-to-latest-firmware?lang=en)

Bài viết liên quan

ADG No Image

ADG Technology – Nhà phân phối Server Dell chính hãng

Nhà phân phối Server Dell chính hãng là đối tác quan trọng giúp doanh nghiệp xây dựng hệ thống công…

ADG No Image

ADG – Phân phối màn hình Dell chính hãng tại Việt Nam

Phân phối màn hình Dell chính hãng đang trở thành nhu cầu thiết yếu của nhiều doanh nghiệp và người…

ADG No Image

ADG – Phân phối máy tính xách tay dell chính hãng tại Việt Nam

Phân phối máy tính xách tay Dell chính hãng giúp người dùng tiếp cận sản phẩm chất lượng, bền bỉ…

ADG No Image

ADG Technology – Phân phối máy chủ DELL chính hãng

Nhà phân phối máy chủ Dell chính hãng là đối tác quan trọng giúp doanh nghiệp xây dựng hệ thống…

ADG Technology x Dell Technologies: Bộ giải pháp công nghệ toàn diện cho doanh nghiệp

ADG Technology x Dell Technologies: Bộ giải pháp công nghệ toàn diện cho doanh nghiệp

Khám phá bộ giải pháp doanh nghiệp toàn diện từ Dell Technologies, kết hợp cùng Intel và được phân phối…

CommScope gia nhập đại gia đình Amphenol

CommScope gia nhập đại gia đình Amphenol

CommScope đã chính thức trở thành một phần của đại gia đình Amphenol Corporation, bước vào một giai đoạn phát…

Dell 27 SE2725HM – Màn hình tối ưu cho dân văn phòng

Dell 27 SE2725HM – Màn hình tối ưu cho dân văn phòng

Trong phân khúc màn hình phổ thông, Dell tiếp tục khẳng định năng lực tối ưu hóa trải nghiệm người…

Nâng cấp máy chủ hiệu quả với Windows Server 2025 Standard cho doanh nghiệp

Nâng cấp máy chủ hiệu quả với Windows Server 2025 Standard cho doanh nghiệp

Doanh nghiệp có đang nhận thấy tốc độ xử lý dữ liệu của máy chủ ngày càng suy giảm, hệ…

Windows Server 2025 Standard: Giải pháp máy chủ tối ưu dành cho doanh nghiệp

Windows Server 2025 Standard: Giải pháp máy chủ tối ưu dành cho doanh nghiệp

Bước vào giai đoạn chuyển đổi số trên phạm vi toàn cầu, khả năng ứng dụng công nghệ đã trở…

Lenovo ThinkStation P3 Tower – Workstation chuẩn doanh nghiệp cho studio sáng tạo

Lenovo ThinkStation P3 Tower – Workstation chuẩn doanh nghiệp cho studio sáng tạo

Trong hệ sinh thái sáng tạo số, nơi tốc độ xử lý và độ ổn định quyết định trực tiếp…